CRITICAL🇬🇧 English

CVE-2019-11006

GraphicsMagick: heap buffer over-read w ReadMIFFImage via pakiet RLE

CVSS 9.1v3.0pub. 2019-04-08upd. 2024-11-21

W GraphicsMagick 1.4 snapshot-20190322 Q8 istnieje podatność typu heap-based buffer over-read w funkcji ReadMIFFImage w pliku coders/miff.c. Umożliwia ona atakującemu wywołanie odmowy usługi (DoS) lub ujawnienie informacji z pamięci procesu.

Pokaż oryginał (EN)

In GraphicsMagick 1.4 snapshot-20190322 Q8, there is a heap-based buffer over-read in the function ReadMIFFImage of coders/miff.c, which allows attackers to cause a denial of service or information disclosure via an RLE packet.

🤖 Analiza AI
Jak działa

Podatność (CWE-125) polega na odczycie danych poza granicami przydzielonego bufora na stercie podczas przetwarzania pliku w formacie MIFF. Błąd jest wyzwalany przez specjalnie spreparowany pakiet RLE (Run-Length Encoding) zawarty w przetwarzanym pliku obrazu. Atakujący może dostarczyć złośliwy plik do aplikacji lub usługi korzystającej z GraphicsMagick, wywołując nieprawidłowy odczyt pamięci.

Skutki

Atakujący może spowodować awarię aplikacji (DoS) lub odczytać zawartość pamięci procesu, co prowadzi do ujawnienia potencjalnie wrażliwych informacji (information disclosure).

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Poprawka dostępna jest w repozytorium GraphicsMagick (rewizja f7610c1281c1). Użytkownicy openSUSE Leap oraz Debian powinni zaktualizować pakiet GraphicsMagick do wersji dostarczonej przez dystrybucję.

Kogo dotyczy

GraphicsMagick 1.4 snapshot-20190322 Q8; dystrybucje openSUSE Leap oraz Debian Linux korzystające z podatnej wersji pakietu GraphicsMagick.

Uwagi

Podatność dotyczy konkretnego snapshotu deweloperskiego GraphicsMagick z dnia 22 marca 2019 r. (snapshot-20190322 Q8). Zgłoszona jako błąd #598 w systemie śledzenia błędów projektu na SourceForge.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
  • Debian

    OS
    Debian
    8.0
  • Graphicsmagick

    APP
    Graphicsmagick
    ≤ 1.3.31
  • Opensuse Leap

    OS
    Opensuse
    15.042.3
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
DoS
CWE
Referencje

Powiązane podatności

CVE-2026-24061CRITICAL9.8⚠ KEVPL ✓ten sam produkt

GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2025-49113CRITICAL9.9⚠ KEVPL ✓ten sam produkt

RCE przez deserializację PHP w Roundcube Webmail (parametr _from)

CVE-2025-32433CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)

CVE-2025-24201CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki